新型AI驱动恶意软件LameHug出现,目标为窃取Windows系统信息
发布时间:2025-07-18 11:55:57 | 责任编辑:吴昊 | 浏览量:8 次
科技媒体 BleepingComputer 报道了一种新型恶意软件 LameHug 的出现,该软件利用了阿里开源的 Qwen2.5-Coder-32B-Instruct 大型语言模型,针对 Windows10和 Windows11设备进行数据窃取。这一恶意软件的出现标志着 AI 技术被不法分子滥用的一个新阶段。
LameHug 的独特之处在于它采用了大型语言模型生成攻击指令,进而搜刮受害者设备上的敏感数据。根据 CERT-UA(乌克兰国家网络安全事件响应团队)的报告,LameHug 是用 Python 编写的,依赖于 Hugging Face API 与 Qwen LLM 进行交互。恶意软件通过特定的提示词,动态生成窃取数据的指令。
LameHug 通过恶意电子邮件传播,通常邮件内附有一个 ZIP 文件,其中包含 LameHug 的加载器。CERT-UA 已经识别出至少三种不同的变体,包括名为 “Attachment.pif”、“AI_generator_uncensored_Canvas_PRO_v0..9.exe” 和 “image.py” 的文件。在具体的攻击过程中,LameHug 会执行系统侦察和数据窃取命令,这些命令均是通过提示词动态生成的。
生成的命令主要用于收集系统信息并保存到一个文本文件(info.txt)中。它会在关键的 Windows 目录(如文档、桌面和下载)中搜索敏感文件,并通过 SFTP 或 HTTP POST 请求将这些数据发送给攻击者。这种利用 AI 技术的恶意软件的出现,可能引发一种新的攻击模式,为网络安全带来了更大的挑战。
随着 LameHug 的广泛传播,安全专家提醒用户要提高警惕,及时更新防病毒软件和系统补丁,谨慎处理陌生邮件和附件,以防止此类恶意软件的侵害。对于广大用户而言,网络安全意识的提升显得尤为重要。
划重点:
🛡️ LameHug 是首个公开记录的 AI 恶意软件,专门针对 Windows10和 Windows11设备。
📧 该恶意软件通过恶意电子邮件传播,包含多个变体,利用大型语言模型生成窃取指令。
🔒 专家提醒用户提高网络安全意识,及时更新防病毒软件和系统补丁。
首个基于 AI 的恶意软件 LameHug 现身,窃取 Windows 设备数据:
-
LameHug 是一种新型恶意软件,利用阿里巴巴开源的 Qwen 2.5-Coder-32B-Instruct 大型语言模型(LLM),通过恶意电子邮件传播(邮件中包含 ZIP 附件,内有 LameHub 加载器),专门针对 Windows 10 和 Windows 11 设备进行数据窃取。
-
该恶意软件用 Python 编写,依赖 Hugging Face API 与 Qwen LLM 交互,通过特定提示词动态生成窃取数据的指令,用于系统侦察和数据窃取(如收集系统信息、搜索关键 Windows 目录中的敏感文件,并通过 SFTP 或 HTTP POST 请求将数据发送给攻击者)。
-
CERT-UA(乌克兰国家网络安全事件响应团队)已发现至少三种变体(如“Attachment.pif”“AI_generator_uncensored_Canvas_PRO_v0.9.exe”“image.py”),并将相关攻击活动归因于俄罗斯 APT28 威胁组织(中等可信度)。
-
LameHug 是首个公开记录的包含 LLM 支持的恶意软件,标志着 AI 技术被不法分子滥用的新阶段,可能引发新的攻击范式,为网络安全带来更大挑战。
安全专家提醒用户提高警惕,及时更新防病毒软件和系统补丁,谨慎处理陌生邮件和附件,以防范此类恶意软件。
本网站(https://aigc.izzi.cn)刊载的所有内容,包括文字、图片、音频、视频等均在网上搜集。
访问者可将本网站提供的内容或服务用于个人学习、研究或欣赏,以及其他非商业性或非盈利性用途,但同时应遵守著作权法及其他相关法律的规定,不得侵犯本网站及相关权利人的合法权利。除此以外,将本网站任何内容或服务用于其他用途时,须征得本网站及相关权利人的书面许可,并支付报酬。
本网站内容原作者如不愿意在本网站刊登内容,请及时通知本站,予以删除。